Exploitation
Sécurité
Réduire la surface d'exposition de VidArch et de ses données.
Configuration minimale
- gardez l'écoute sur
127.0.0.1si aucun accès distant n'est nécessaire ; - configurez
AUTH_PASSWORDavant d'ouvrir le LAN ; - placez un reverse proxy HTTPS devant l'instance exposée ;
- limitez l'accès par pare-feu, VPN ou liste d'adresses ;
- mettez régulièrement à jour l'image et yt-dlp.
Données sensibles
Protégez particulièrement cookies.txt, .session_secret, la base SQLite, les médias privés et les sauvegardes. Ne les joignez pas à un rapport de bug.
Limites du modèle
VidArch fournit une authentification d'instance, pas une gestion complète de comptes et de rôles. Il est destiné à un usage personnel ou à un petit cercle de confiance.
Pour signaler une vulnérabilité, suivez la politique de sécurité et évitez une issue publique contenant des détails exploitables.